<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    以色列國防部長家中清潔工被控為伊朗間諜

    VSole2021-11-19 14:44:23

    以色列時間11月18日,一名受雇于以色列國防部長本尼·甘茨 (Benny Gantz) 家中擔任清潔工的男子被指控試圖為據稱與伊朗有關的黑影(Black Shadow)攻擊組織實施間諜活動。此事非常蹊蹺,要么就是伊朗方面的工作很成功,要么說明以色列方面為高級別官員聘用工作人員方面存在巨大漏洞。看來網絡時代,線人網絡、HUMINT并不過時。

    根據以色列司法部公布的起訴書,11月4日,37 歲的居民奧姆里·戈倫·戈羅喬夫斯基 (Omri Goren Gorochovsky) 被捕。對戈羅喬夫斯基的逮捕令稱,他有廣泛的犯罪前科,包括五次定罪和因搶劫銀行等各種罪行而入獄的記錄。這引發了人們對他如何被聘用到以色列國防部長這樣高級別官員的家中工作的疑問。

    以色列國家安全局在另一份聲明中表示,戈羅喬夫斯基從未獲得過“機密材料”,因此沒有竊取以色列的國家機密造成真正的危害。

    起訴書稱,戈羅喬夫斯基和他的搭檔在國防部長甘茨位于特拉維夫郊外羅什海因的家中擔任清潔工。

    在備受矚目的網絡攻擊之后,據稱戈羅喬夫斯基于10月31日左右通過Telegram聯系了Black Shadow,并提出可從Gantz的家中傳遞出信息。在戈羅喬夫斯基的指控書中,黑影被描述為“隸屬于伊朗”。

    以色列指控,嫌疑人使用假名,“自稱是在以色列國防部長家里工作的人,并指出他有能力以各種方式協助該組織(Black Shadow)”。

    根據起訴書,戈羅喬夫斯基告訴Black Shadow的代表,他將通過他提議植入USB設備的惡意軟件傳達信息,以獲得“金錢”。起訴書還稱,為了證明他的可信度,戈羅喬夫斯基發送了部長家里各種物品的照片。其中包括甘茨的辦公桌、一個帶有IP地址貼紙的包裹、甘茨之前擔任以色列武裝部隊參謀長的紀念品、家庭照片和財產稅付款收據等。

    以色列國家安全局說間諜企圖很快被挫敗,戈羅喬夫斯基在接觸Black Shadow的幾天后就被捕了。

    上個月底,黑影黑客聲稱針對以色列互聯網服務提供商的網絡攻擊引起了媒體的廣泛關注。該黑客組織尚未承認與以色列的死敵伊朗有任何聯系,并因多次攻擊以色列的互聯網基礎設施而受到指責。

    在最近的一個攻擊案例中,它獲得了以色列最大的 LGBTQ 約會網站的數據庫,并發布了敏感的個人數據,包括HIV狀態,大約有 100 萬用戶。

    該組織還滲透了一家以色列保險公司,竊取了大量數據,并在其贖金要求未得到滿足時將其泄露。

    Black Shadow黑客攻擊是以色列和伊朗之間長達數年的秘密戰爭的一部分,包括對船只的物理攻擊和在線攻擊性網絡行動。

    以色列國家安全局表示,它還發起了一項調查,“以減少此類事件在未來再次發生的可能性”。

     此事件的曝光即蹊蹺又可怕。

    嫌疑人戈羅喬夫斯基主動聯系黑影組織的代表,被以色列懷疑的伊朗網絡間諜組織何止這個黑影,為何他單單聯系了它?

    嫌疑人戈羅喬夫斯基聲稱只是為了錢財,這能信嗎?

    嫌疑人戈羅喬夫斯基知道通過USB植入的惡意程序來傳遞信息(He would convey information via malware that he proposed implanting with a USB device.), 這與其清潔工的背景難以符合!

    嫌疑人戈羅喬夫斯基通過Telegram即時通信工具與黑影組織聯系,幾天后就被定位抓捕。說明以色列對即時通信的監控是非常有效的。Telegram與Discord、Wickr、Wire等都是主打安全性好的匿名聊天軟件。

    如果嫌疑人戈羅喬夫斯基就是伊朗方面安插的或者策反的,這是多么可怕?以色列高級官員身邊的工作人員是怎么審查的,暴露了以方的重大工作漏洞。

    盡管網絡空間正在改變間諜活動,國家安全機構采用機器學習和開源數據,以增強其分析能力。HUMINT和線人網絡對于一些工作仍然是必要的。隨著虛擬現實等數字技術的成熟,在官員和線人之間建立信任,人與人之間、面對面的交流可能是不可避免的。

    參考資源:

    1.https://www.straitstimes.com/world/israel-defence-ministers-cleaner-charged-with-spying-for-iran

    2.https://www.digitaljournal.com/world/israel-defence-ministers-cleaner-charged-with-attempt-to-spy-for-iran/article

    網絡安全間諜
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    來自歐盟國家和美國的官員稱,華為技術有限公司的產品含有內置安全缺陷,可用于政府間諜活動。俄烏戰爭的爆發加速了會議進程,促使官員們加緊對抗俄羅斯及其他威權政府施加的影響。與會者們表示,面對俄羅斯向烏克蘭開戰,該論壇在協調美歐兩大經濟體聯手制裁俄羅斯方面發揮了重要作用。2020年,27個歐盟國家同意采取評估措施,核查技術供應商是否會引入間諜網絡安全威脅。
    意大利總理馬里奧·德拉吉5月25日在布魯塞爾指出,需要采取緊急行動來對抗數字風險,他表示:”我們需要加強自己,我們需要大量加強自己,特別是在網絡安全方面,我們所有人,在國家層面和歐盟層面……因為俄羅斯利用間...
    11月16日,Mandiant稱白俄羅斯疑為網絡間諜組織UNC1151及Ghostwriter活動的幕后支持者,另外還暗示俄羅斯亦參與其中。
    針對國際太空計劃的破壞性網絡攻擊和數字間諜活動呈現令人擔憂的增長趨勢。在過去五年中,國際太空計劃和衛星關鍵基礎設施遭受的一系列重大網絡攻擊已經成為太空網絡安全態勢的轉折點。
    網絡安全領域的最新發展之一涉及使用GPT來阻止網絡攻擊。為了防止對抗性攻擊,GPT可以在對抗性示例上進行訓練,并部署以檢測和轉移它們。當它檢測到這種攻擊時,GPT可以提醒預期的接收方注意潛在的威脅。除了訓練擊退已知攻擊之外,GPT還可以用于威脅搜索。此外,網絡安全專業人員應該意識到,如果保護不當,GPT可能會給網絡安全系統帶來新的弱點。
    本月初曝光的谷歌Chrome zero day漏洞已被積極利用,但現已修復。“我們認為這些襲擊具有高度的針對性”。在黎巴嫩發現的感染序列始于攻擊者破壞一家新聞機構員工使用的網站,該網站用于從演員控制的域注入惡意JavaScript代碼,該域負責將潛在受害者重定向到攻擊服務器。Avast評估了收集的信息,以確保漏洞僅被交付給預期目標。
    釣魚郵件是黑客通過偽裝成同事、合作伙伴、朋友家人等受信任的人,通過電子郵件的方式,誘使用戶回復郵件、點擊嵌入郵件正文、附件中的惡意鏈接或木馬間諜程序,進而竊取敏感數據、個人密碼或銀行賬戶等信息,或者在設備上執行惡意程序代碼實施進一步的網絡攻擊。
    顯然,雇傭間諜已成為訴訟當事人尋求優勢的武器。正如文章指出的那樣,Gupta從未被美國當局逮捕。大多數受訪者表示,電子郵件數據庫中顯示的黑客攻擊未遂發生在預期訴訟之前或訴訟正在進行時。Cleary Gottlieb公司拒絕置評。針對的法律案件的類型和重要性各不相同。
    2021 年是網絡安全行業瘋狂的一年。從SolarWinds等供應鏈攻擊到 NSO集團的飛馬間諜軟件丑聞,再到Colonial Pipeline輸油管道的勒索軟件攻擊,各國政府和企業每天都面臨著新的攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类